Hoe u uw online beveiliging en privacy beschermt vanuit huis GaudiLab / Shutterstock

Werken op afstand kan een zegen zijn. Meer tijd met familie, minder woon-werkverkeer en vergaderingen vanuit het comfort van uw woonkamer. Maar nu miljoenen over de hele wereld overstappen op thuiswerken vanwege de COVID-19 pandemiekunnen ze de veiligheid en privacy van zichzelf, hun families en hun werkgevers in gevaar brengen.

Velen zullen online samenwerkingshulpmiddelen gebruiken, zoals Zoom, Slack en Huis feest om verbonden te blijven met collega's en vrienden nu het fysieke contact beperkt is.

Zoom, de meest populaire van de platforms voor videogesprekken, stelt call hosts in staat dit te doen volg de aandacht van de bezoeker, en in het bijzonder of u zich in het zoomvenster bevindt (in tegenstelling tot bijvoorbeeld het controleren van e-mail of het spelen van een game). Zoom ook verzamelt een groot aantal andere persoonlijke informatie zoals de locatiegegevens van elke beller, het besturingssysteem, het IP-adres en wat voor soort apparaat ze gebruiken, of het nu een Apple Mac-, iPhone-, Android- of Windows-apparaat is.

Zoom heeft te maken gehad met beveiligingsproblemen. Een nu opgelost softwarefout had iedereen toestemming gegeven een vergadering te vinden en eraan deel te nemen. Daar was ook een probleem met zijn software wat ertoe zou kunnen hebben geleid dat een kwaadwillende website uw camera heeft ingeschakeld en u onverwachts heeft bekeken. En Zoom bombardementen is nu een ding. Het gaat om trollen die de screensharing-functie van Zoom gebruiken om verachtelijke inhoud weer te geven, waaronder gewelddadige video's en schokkende pornografie.

Hoe u uw online beveiliging en privacy beschermt vanuit huis Videoconferentie-apps geven collega's een kijkje in uw leefruimte. Maar wie kijkt er nog meer? Nieuw Afrika / Shutterstock


innerlijk abonneren grafisch


Een andere populaire tool is Slack, die als er staat, “Is de plek voor werken op afstand”. Een belangrijk kenmerk van Slack zijn de kanalen. Dit zijn ruimtes om berichten en bestanden te delen met collega's over bepaalde onderwerpen en projecten. Hoewel betaalde accounts enige controle hebben over hoe lang hun kanaal of privéberichtgegevens door Slack worden bewaard, gratis accounts zijn veel beperkter. Dit kan betekenen dat uw berichten (inclusief directe berichten die klagen over uw baas of een collega) toegankelijk zijn voor anderen, zelfs als ze dat niet voor u zijn.

Op afstand werken is voor veel mensen een compleet nieuwe ervaring. Sommigen vieren de nieuwigheid met behulp van de #WerkVanuitThuis hashtag op sociale media en het delen van berichten met foto's van thuiskantooropstellingen en vrienden en familieleden.

Dit lijkt misschien goedaardig, maar het kan zelfs blootleggen een verscheidenheid aan gevoelige persoonlijke informatie over jou en de mensen om je heen.

Als u bijvoorbeeld foto's plaatst van instellingen voor thuiswerken, die toevallig brieven, post- of Amazon-pakketten bevatten, kan uw thuisadres openbaar worden gemaakt. Het delen van foto's en namen van familieleden of huisdieren kan geef hints over uw wachtwoorden of zelfs blootgeven uw locatie.

De nu populaire praktijk van delen screenshots van Zoom werkgroepchats or Huis feest video-hangouts, heeft ook zijn privacyrisico's, gezien het feit dat bedrijven bekend zijn verzamel zonder onderscheid de foto's die we online delen en gebruik ze zonder onze toestemming. Dit betekent dat iedereen offline foto's van ons rechtstreeks kan matchen met onze online profielen op Twitter, Facebook of LinkedIn. Sommige bedrijven zijn zelfs bekend gebruik onze foto's in advertenties.

Goed uitgeruste cybercriminelen

Grootschalig werken op afstand is dat wel een veiligheidsnachtmerrie voor werkgevers. Nu de toegang op afstand tot bedrijfsnetwerken wordt uitgerold, hebben cybercriminelen een keuze uit plekken om aan te vallen.

Cybercriminelen zijn zich hiervan terdege bewust en zijn al begonnen met gerichte aanvallen. Volgens de laatste statistieken, zijn de coronavirusgerelateerde fraudemeldingen alleen al in maart met 400% gestegen. Er zijn oplichting voor geweest COVID-19 belastingteruggave en anderen zich voordoen als het Centrum voor ziektebestrijding om donaties aan te vragen.

Criminelen hebben personeel van de World Health Organization (WHO) en er zijn geweest afpersings-e-mails die de ontvangers dreigen te infecteren met coronavirus, tenzij ze betalen. Zelfs coronavirus-uitbraken en infectie-tracking-kaarten zijn dat wordt gebruikt om malware te verspreiden.

Deze problemen worden verergerd door de realiteit dat velen van ons persoonlijke en mogelijk minder veilige apparaten voor thuisgebruik, zoals laptops, telefoons en USB-drives, zullen gebruiken voor werktaken. De meeste mensen zijn er niet aan gewend het handhaven van veiligheidspraktijken op de werkplek gedurende lange periodes bij ons thuis, met kinderen, afleiding en andere verplichtingen.

Hoe veilig te blijven

  • Wees voorzichtig met wat je openbaar plaatst. Controleer of er geen potentieel gevoelige informatie in zit. Zodra het online is gepubliceerd, is het er voor altijd.

  • Controleer recente beveiligings- en privacyrapporten over online samenwerkingshulpmiddelen voordat u ze gebruikt en raadpleeg bij twijfel uw werkgever. Deze tools hebben toegang tot details over uw apparaten, uw gegevens en uw video- en audiogesprekken. De Electronic Frontier Foundation is een goede bron.

  • Bescherm uw apparaten. Installeer antivirussoftware, update systemen en apps, multi-factor authenticatie implementeren (zodat meerdere bewijsstukken nodig zijn om iemand uw login te laten gebruiken, zoals gebruikersnaam en wachtwoord en een sms), en op de kijk uit voor phishing-zwendel.

  • Zoom Bombardementen en andere vormen van kapingsbijeenkomsten kunnen worden voorkomen. Deel links naar vergaderingen met alleen uitgenodigde partijen. Configureer Zoom om alleen de host toe te staan ​​het scherm te delen, indien van toepassing. En bestandsoverdrachten uitschakelen om te voorkomen dat trollen virussen delen met alle aanwezigen.

  • Meer tips zijn verkrijgbaar via de WIE, WEF, NCSC, ENISA en FTC.The Conversation

Over de auteur

Jason Nurse, universitair docent cyberbeveiliging, University of Kent

Dit artikel is opnieuw gepubliceerd vanaf The Conversation onder een Creative Commons-licentie. Lees de originele artikel.